广告图片
TOP云-靠谱的企业级公有云服务平台

云服务器、物理服务器、云安全、SSL证书限时3折抢购!

双路E5-2640V4(40核)64G内存480G SSD硬盘30M独享带宽物理机仅需368元;香港铂金云服务器2H/2G/15M仅需19.8元/月;4H/4G/25M仅需29.8元/月,

TOP云-靠谱的企业级公有云服务平台:双路E5-2640V4(40核)64G内存480G SSD硬盘30M独享带宽物理机仅需368元;香港铂金云服务器2H/2G/15M仅需19.8元/月;4H/4G/25M仅需29.8元/月,云服务器、物理服务器、云安全、SSL证书限时3折抢购!点击这里立即抢购! 展开广告

TOP云物理服务器特惠,CPU可选双路E5-2660(32核)、双路E5-2680v2(40核)、双路E5-2696/98 V4(88核)、双路Gold 6138(80核)、双路Platinum 8173(112核);
内存从32G-128G可选,带宽有单线、多线独享20M-200M,价格低至368元。
购买链接:https://c.topyun.vip/cart?fid=1&gid=236

  使用Putty连接云服务器时,若遇到“Network error: Connection timed out”错误提示,通常意味着网络连接未能建立,而非认证或服务问题。此类故障多与云平台安全组规则、服务器防火墙配置或网络环境相关。本文将详细介绍排查步骤,并提供TOP云物理服务器的特惠信息,助您快速解决连接问题。


一、错误现象:Putty连接超时

1. 典型错误提示

  • Putty客户端报错
    PlainText

    Network error: Connection timed out
  • 服务器日志(若可访问)
    • 无相关记录(连接未到达服务器)。
    • 或防火墙日志显示拦截(如/var/log/firewalld/var/log/messages)。

2. 常见原因

  • 云平台安全组未放行SSH端口(默认22)
  • 服务器本地防火墙(iptables/firewalld)阻止访问
  • 网络策略限制:如企业内网ACL、运营商封锁、IP黑名单等。
  • SSH服务未运行或监听错误端口

二、排查步骤:从安全组到本地防火墙

1. 检查云平台安全组规则

  安全组是云平台提供的虚拟防火墙,控制入站/出站流量。若规则未正确配置,即使服务器本地防火墙放行,连接仍会被拦截。

  • 操作步骤(以主流云平台为例)

    1. 登录云控制台,进入安全组管理页面。
    2. 找到目标云主机关联的安全组,检查入方向规则
    3. 确认是否存在以下规则:
      • 协议类型:SSH(或TCP,端口22)。
      • 端口范围:22/22。
      • 授权对象:您的客户端IP地址(或0.0.0.0/0测试用,生产环境慎用)。
      • 优先级:高于其他拒绝规则。

    示例规则

    方向 协议端口 授权对象 策略
    入方向 SSH(22) 192.168.1.100/32 允许
  • 若规则缺失

    • 点击添加规则,按上述参数配置。
    • 保存后,等待规则生效(通常立即生效)。

2. 检查服务器本地防火墙

  即使安全组放行,服务器本地防火墙(如iptablesfirewalld)仍可能阻止连接。

  • CentOS/RHEL 7+(firewalld)

    Bash

    # 查看防火墙状态
    sudo firewall-cmd --state
    # 检查是否放行22端口
    sudo firewall-cmd --list-ports
    # 临时放行22端口(测试用)
    sudo firewall-cmd --add-port=22/tcp --permanent
    sudo firewall-cmd --reload
  • Ubuntu/Debian(ufw)

    Bash

    # 检查ufw状态
    sudo ufw status
    # 放行22端口
    sudo ufw allow 22/tcp
    sudo ufw reload
  • 传统iptables

    Bash

    # 查看规则
    sudo iptables -L -n | grep 22
    # 临时放行(测试用)
    sudo iptables -I INPUT -p tcp --dport 22 -j ACCEPT

3. 验证SSH服务状态

  确保SSH服务正在运行且监听正确端口:

Bash

# 检查服务状态
sudo systemctl status sshd  # CentOS/RHEL
sudo service ssh status      # Ubuntu/Debian
# 查看监听端口
sudo netstat -tulnp | grep sshd

若端口非22

  • 修改/etc/ssh/sshd_config中的Port参数,重启服务:
    Ini

    Port 22
    Bash

    sudo systemctl restart sshd

4. 测试网络连通性

  • 从客户端测试

    Bash

    # 测试基础ICMP连通性(若云平台禁ping需跳过)
    ping 服务器公网IP
    # 测试端口连通性
    telnet 服务器公网IP 22
    # 或使用nc工具
    nc -zv 服务器公网IP 22

    telnetnc失败:说明网络层拦截,重点检查安全组/本地防火墙。

  • 从服务器测试出方向流量

    Bash

    # 测试能否访问客户端IP(反向验证网络)
    telnet 客户端IP 客户端端口(如3389,若客户端开放RDP)

三、常见问题扩展

1. 安全组规则已放行,但仍超时

  • 可能原因

    • 服务器绑定的是内网IP,需通过弹性公网IP(EIP)访问。
    • 云平台存在其他网络策略(如VPC路由表、NAT网关规则)。
    • 客户端网络环境限制(如企业防火墙封锁22端口)。
  • 解决方案

    • 联系云服务商确认网络配置。
    • 尝试更换SSH端口(如2222),并在安全组和服务器中同步修改。
    • 使用VPN或跳板机中转连接。

2. 服务器位于内网,需通过跳板机访问

  • 配置步骤
    1. 在跳板机上安装SSH服务并放行端口。
    2. 从客户端通过跳板机转发连接:
      Bash

      ssh -J 跳板机用户名@跳板机IP 目标用户名@目标服务器内网IP

      或修改Putty配置,添加隧道(Tunnel)规则。


四、TOP云物理服务器:稳定连接的基础保障

  在排查SSH连接问题时,服务器的硬件性能与网络质量同样关键。TOP云物理服务器提供以下优势,减少因资源不足或网络波动导致的连接异常:

  • 顶级CPU算力:支持双路E5-2660(32核)、双路Platinum 8173(112核)等,轻松应对高并发SSH连接。
  • 大内存与弹性带宽:内存从32G到128G可选,带宽提供单线、多线独享20M-200M,确保远程管理流畅无延迟。
  • 企业级网络优化
    • 自动路由优化,降低跨运营商访问延迟。
    • 免费DDoS防护,保障服务可用性。
  • 超高性价比:特惠价低至368元,远低于市场同类产品,降低企业IT成本。

立即选购,体验稳定高效的SSH管理服务!
点击这里,了解TOP云物理服务器详情并购买


五、总结:快速排查流程图

PlainText

1. Putty报错"Connection timed out"
   ├─ 2. 检查云平台安全组规则 → 放行22端口?
   │    ├─ 是 → 3. 检查服务器本地防火墙
   │    └─ 否 → 修改安全组规则
   ├─ 3. 检查服务器本地防火墙 → 放行22端口?
   │    ├─ 是 → 4. 验证SSH服务状态
   │    └─ 否 → 修改防火墙规则
   ├─ 4. 验证SSH服务状态 → 服务运行且监听22端口?
   │    ├─ 是 → 5. 测试网络连通性
   │    └─ 否 → 启动服务或修改配置
   └─ 5. 测试网络连通性 → telnet/nc能通?
        ├─ 是 → 问题解决
        └─ 否 → 联系云服务商或更换端口

  通过以上步骤,您可系统化排查Putty连接超时问题,并结合TOP云物理服务器的强大性能,为业务提供更安全、更稳定的运维环境!

阿, 信